当前位置: 首页 > news >正文

重庆綦江网站制作公司推荐网站用什么语言开发

重庆綦江网站制作公司推荐,网站用什么语言开发,深圳网站建设网页设计,福建建设信息网站监理企业招聘突然的发现 今天上网冲浪#xff0c;突然想起来有一种神器#xff0c;叫废话生成器#xff0c;之前是在哪里下了个软件玩了一下#xff0c;然后就给删除了#xff0c;因为我觉得这个软件不过就是调用了一个web接口实现的#xff0c;一个网页能解决的事还要我下一个软件。… 突然的发现 今天上网冲浪突然想起来有一种神器叫废话生成器之前是在哪里下了个软件玩了一下然后就给删除了因为我觉得这个软件不过就是调用了一个web接口实现的一个网页能解决的事还要我下一个软件。 于是乎我搜索找到一个网站 点击生成后一篇牛头不对马嘴的文章生成了当时就挺好奇的我多次点击生成反应速度也快而且内容相似 我ctrl f进行搜索这个关键字。 看到结果的瞬间脑子里突然有个想法有没有可能有XSS漏洞呢因为结果直接反应在网页上 于是乎 果然有XSS注入我换成了图片 很哇塞有没有 漏洞的成因 通过进一步研究发现是一个DOM型的XSS漏洞因为根本就没有网络请求 看了下源代码漏洞应该是从这里产生的 使用了InnerHtml也是够省事了而且变量命名和函数命名我也是第一次见直接用中文了 其他 我去逛了很多其他相同功能的网站居然无一幸免全部都有DOM型的XSS要不是看了源码我真以为用的同一套源码呢 如何防范 对于用户的输入要回显在网页上除了服务器要使用HTML编码外在本身js尽量避免使用innerHTML而是用innerText
http://www.zqtcl.cn/news/468477/

相关文章:

  • 网站专题优化电子商务网站运营方案
  • 唐山建网站公司湖南网站制作电话
  • 做神马网站优化合肥城乡建设局官网
  • 网站开发与管理心得体会建设高流量网站
  • 网站安全建设的重要性减粘装置设备设计要点
  • 建设一个网站的所有代码Django和wordpress速度
  • 临沂市建设局网站公示php建站系统
  • 有哪些好的做问卷调查的网站好学的专业是编课 网站开发英语翻译
  • 个人网站免费推广广饶网站制作
  • 怎么检测网站是否安全拍卖网站开发
  • 沂源网站制作自建网站的流程
  • 网站关键词收录查询网站最好服务器
  • 做百度移动网站优网站建设类论文选题
  • 自己做的网站怎样让百度搜到长沙专业外贸建站公司
  • 上海缔客网站建设公司网站策划书内容不包括什么
  • 找团队做网站网站建设 通知
  • 网站标题上的小图标怎么做的霞浦建设局网站
  • 国外那些网站做展厅比较好vp代理商网站管理系统
  • 广州最大网站建设wordpress数字超市
  • 怎么提高网站seo优化关键字排名wordpress媒体库搜索
  • 伊春网站制作怎么做视频网站赚钱吗
  • 前端网站开发邹城住房城乡建设部网站
  • 淘宝u站怎么做网站的网站建设费 科研 类
  • 代点任意广告链接网站怎样做才能让百度搜到网站产品
  • 宿迁网站搭建南宁建设局
  • app官网入口昆明排名优化
  • 新乡网站建设开发wordpress如何添加一个文章列表页
  • 中国3大做外贸的网站seo建站营销
  • 建站免费加盟高台县建设局网站
  • 网站联盟推广江门提供网站制作平台